SICHERHEIT & DATENSOUVERÄNITÄT

Ihre Daten reisen weiter. Sie behalten die Kontrolle.

Konkrete Schutzmaßnahmen vom ersten Antrag bis zur Freigabe des Transfers. Hier erklären wir den aktuellen technischen Stand und seine Grenzen.

Datenschutz beginnt vor dem ersten Upload.

Switona verarbeitet Daten für einen konkreten, freigegebenen Wechsel. Ein Anbieter kann einen Vorgang anstoßen. Die Berechtigung, auf Unternehmensdaten zuzugreifen oder sie zu übertragen, entsteht dadurch noch nicht.

FrankfurtDatenbank, Dateispeicher und Anwendungsregion
Zwei FreigabenDatenzugriff und konkreter Transfer getrennt
Kein KI-TrainingKeine Migrationsdaten an externe KI-Modelle

Der Weg Ihrer Daten

01

Antrag & Prüfung

Zunächst erfassen wir Unternehmen, Beteiligte, Quelle, Ziel und Umfang. Switona prüft Unternehmen, Vertretungsberechtigung und den Unternehmenskontakt unabhängig.

02

Digitale Bestätigung

Der geprüfte Kontakt erhält eine E-Mail – auch ohne bestehendes Konto. Nach Anmeldung und zweitem Faktor bestätigt er die digitale Vollmacht. Switona prüft sie nochmals. Erst dann wird die Datenvorbereitung freigegeben.

03

Vorbereitung & Probelauf

Freigegebene Dateien liegen im privaten Speicher. Die Anwendung analysiert Struktur und Datentypen, schlägt Zuordnungen vor und zeigt Fehler im Probelauf. Nur ausdrücklich eingerichtete Verbindungen werden verwendet.

04

Transfer & Aufbewahrung

Der konkrete Transfer benötigt eine weitere Unternehmensfreigabe. Ein Paketdownload ist noch kein bestätigter Zielimport. Temporäre Dateien werden nach der gewählten Frist entfernt; Nachweise unterliegen eigenen Aufbewahrungsregeln.

Wer darf auf Daten zugreifen?

Zugriffe sind an Organisation, Rolle, Beteiligung am Vorgang und gültige Unternehmensfreigaben gebunden. Die API prüft diese Bedingungen serverseitig; Datenbankregeln ergänzen den Schutz. Ein frei gewählter Firmenname, eine E-Mail-Adresse oder ein hochgeladenes Dokument allein reichen nicht aus.

Interne Prüfer dürfen sich nicht selbst freischalten oder ihre eigenen Anträge prüfen. Sensible Freigaben erfordern einen aktuellen zweiten Faktor. Änderungen an Umfang oder Ziel können bisherige Freigaben ungültig machen. Eine Ablehnung oder ein Widerruf sperrt weitere autorisierungspflichtige Aktionen; bereits übertragene Daten lassen sich dadurch nicht aus einem fremden Zielsystem zurückholen.

Wie werden Dateien und Zugangsdaten geschützt?

Die Anwendung nutzt HTTPS. Beide Dateibereiche – Migrationsdaten und Vollmachtsnachweise – sind privat. Migrationsdownloads laufen über eine angemeldete Serveranfrage mit erneuter Berechtigungsprüfung. Die Speicherinfrastruktur verschlüsselt Daten im Ruhezustand gemäß den Schutzmaßnahmen des jeweiligen Dienstleisters.

API-Zugangsdaten werden zusätzlich mit AES-256-GCM verschlüsselt; der Schlüssel liegt serverseitig und wird nicht an den Browser ausgeliefert. REST-Verbindungen sind auf HTTPS beschränkt und werden gegen interne Netzwerkziele geprüft. Das ist keine Ende-zu-Ende-Verschlüsselung: Die Anwendung muss freigegebene Daten zum Prüfen und Umwandeln verarbeiten können.

Gehen Daten an eine KI?

Aktuell ist kein externer KI-Dienst in die Migrationsverarbeitung eingebunden. Feldvorschläge entstehen aus semantischen Regeln, Namen, Typen und gespeicherten Zuordnungen. Es wird kein beliebiger oder von einem Modell erzeugter Code ausgeführt.

Wiederverwendbare Zuordnungen bleiben organisationsbezogen. Rohdatensätze werden nicht in ein gemeinsames Trainingsarchiv übernommen. Sollte künftig ein externer Modelldienst hinzukommen, müssen Zweck, Datenumfang, Anbieter und Datenschutzbedingungen vorher transparent festgelegt werden.

Was Sie vor einem produktiven Transfer klären sollten

Datenumfang, Rechtsgrundlage, Zielberechtigungen, Auftragsverarbeitung, internationale Übermittlungen sowie Lösch- und Nachweisfristen müssen zum konkreten Einsatz passen. Besonders sensible Daten oder branchenspezifische Pflichten erfordern eine gesonderte Prüfung.

Die digitale Vollmacht dokumentiert die Erklärung samt Vorgang und Zeitpunkten. Sie ist keine qualifizierte elektronische Signatur. Der EU Data Act kann den Wechsel von Datenverarbeitungsdiensten betreffen, schafft aber keine pauschale Erlaubnis, beliebige personenbezogene Daten zu übertragen. Switona unterstützt die technische Durchführung; eine rechtliche Bewertung des Einzelfalls wird dadurch nicht ersetzt.

Grundlagen zum Nachlesen

Stand: 29. September 2026. Diese Seite beschreibt die technische Umsetzung. Angaben zum Verantwortlichen, Betroffenenrechten und zur Verarbeitung beim Websitebesuch finden Sie in den Datenschutzhinweisen.

Ihre nächste Umgebung sollte nicht an Ihren alten Daten scheitern.

Sie entscheiden, wohin es geht. Wir helfen Ihren Daten, anzukommen.